Общие сведения
Продукт «Служба управления конфигурациями "Осмакс"» предоставляет графический интерфейс администратора для выполнения следующих операций:
-
просмотр списка пользователей;
-
просмотр списка устройств;
-
работа с коллекцией устройств:
-
создание;
-
просмотр;
-
редактирование;
-
пересчет;
-
удаление;
-
-
просмотр/применение конфигураций;
-
просмотр информации о примененных конфигурациях;
-
остановка/возобновление применения конфигураций к коллекции устройств;
-
создание/редактирование/удаление пакета конфигураций;
-
скачивание разделов в табличном представлении;
-
работа с настройками:
-
сопоставление пользователей и устройств;
-
инвентаризация пользователей;
-
инвентаризация устройств;
-
-
работа с отчетами:
-
создание;
-
редактирование;
-
скачивание;
-
удаление.
-
Описание интерфейса
Главная страница графического интерфейса администратора продукта «Служба управления конфигурациями "Осмакс"» представлена на Рис. 1.
Где:
-
Пользователи— список пользователей; -
Устройства— список устройств; -
Коллекции устройств— группы устройств, объединенных по одному или нескольким признакам; -
Конфигурации— список действий для применения к коллекции устройств; -
Применение конфигураций— информация о применении конфигураций к коллекциям со статусами применения; -
Настройки— раздел содержит:-
Сопоставление пользователей и устройств— функциональность для сопоставления пользователя с устройством; -
Инвентаризация пользователей— инвентаризация пользователей, включая создание и управление пользовательскими атрибутами; -
Инвентаризация устройств— инвентаризация устройств, включая создание и управление пользовательскими атрибутами; -
Расписания синхронизации Saltstack— настройки расписания синхронизации данных между сервером управления (master) и агентом (minion);
-
-
Отчеты; -
— кнопка для скачивания раздела в табличном представлении (файл в csv-формате); -
— фильтры.
Основные сценарии использования
Основные сценарии использования графического интерфейса продукта «Служба управления конфигурациями "Осмакс"»:
Пользователи
Администратору доступны операции:
Просмотр списка пользователей и подробной информации о пользователе
Для просмотра списка пользователей на боковой панели главной страницы выберите Пользователи.
На экране отобразится список пользователей с окном быстрого просмотра информации о первом пользователе из списка:
Для настройки отображения столбцов в списке пользователей:
-
Нажмите правой кнопкой мыши на любом имени столбца.
-
Выберите необходимые столбцы.
Для просмотра подробной информации:
-
Выберите пользователя.
-
В окне быстрого просмотра нажмите на Открыть.
Устройства
Администратору доступны операции:
Просмотр списка устройств и подробной информации об устройстве
Для просмотра списка устройств на боковой панели главной страницы выберите Устройства.
На экране отобразится список устройств с окном быстрого просмотра информации о первом устройстве из списка:
Для настройки отображения столбцов в списке устройств:
-
Нажмите правой кнопкой мыши на любом имени столбца.
-
Выберите необходимые столбцы.
Для просмотра подробной информации:
-
Выберите устройство.
-
В окне быстрого просмотра выполните одно из следующих действий:
-
нажмите на Показать больше;
-
нажмите на Открыть.
-
Сетевой статус устройств
Сетевой статус устройства отображается в списке устройств, в окне с информацией об устройстве, а также в окне с подробной информации об устройстве:
Возможные статусы:
-
(
) — устройство в сети и доступно; -
(
) — устройство не в сети и не доступно; -
(
) — статус устройства не определен.
Сетевой статус устройства вычисляется на основании активности агента:
-
если агент посылал сообщения о своей работоспособности на сервер управления менее чем 5 минут назад, то устройству присваивается статус
; -
если агент посылал сообщения о своей работоспособности на сервер управления более чем 5 минут назад, то устройству присваивается статус
; -
если агент никогда не посылал сообщений о своей работоспособности на сервер управления, то устройству присваивается статус
.
Подробнее о настройках агента и его статусах см. в разделе «Управление параметрами агента».
Просмотр активных сессий на устройстве
Для просмотра активных сессий на устройстве:
-
Выберите устройство.
-
В окне быстрого просмотра нажмите на Открыть.
-
Нажмите на Смотреть активные сессии:
-
Подтвердите запрос, нажав на кнопку Запросить:
-
если на устройстве нет активных сессий, то выводится информационное окно (в зависимости от наличия/отсутствия данных о завершенных сессиях):
или
-
если на устройстве есть активные сессий, то выводится список активных сессий:
-
Просмотр истории сессий на устройстве
Для просмотра истории сессий на устройстве:
-
Выберите устройство.
-
В окне быстрого просмотра нажмите на Открыть.
-
Нажмите на Смотреть историю сессий:
На экране отобразится история сессий на выбранном устройстве:
Для скачивания истории сессий в виде csv-файла, нажмите на кнопку Скачать таблицу.
Коллекции устройств
Администратору доступны операции:
Создание/изменение коллекции устройств
Для создания коллекции устройств:
-
На боковой панели главной страницы выберите Коллекции устройств.
-
Нажмите на кнопку Создать:
-
В открывшейся форме заполните поля:
-
Название— название коллекции (должно быть уникальным); -
Описание— краткое описание коллекции; -
Обновление коллекции:-
Не обновлять— обновление коллекции возможно только в ручном режиме (статическая коллекция); -
Обновлять по расписанию (время сервера)— обновление коллекции происходит по заданному расписанию (динамическая коллекция);
-
-
SQL-запрос— SQL-запрос для формирования списка устройств в составе коллекции.При использовании некорректного запроса коллекция не будет создана и сохранена. Правила составления SQL-запроса см. в разделе «Требования к SQL-запросу».
-
-
Нажмите на кнопку Выполнить запрос.
Происходит валидация SQL-запроса:
-
если SQL-запрос выполнился с ошибкой, то выводится предупреждение:
-
если SQL-запрос выполнился без ошибки, то выводится список устройств, добавленных в коллекцию, и сообщение об успешной валидации запроса:
-
-
Нажмите на кнопку Создать.
Кнопка Создать активна только в случае выполнения SQL-запроса без ошибок.
Для изменения коллекции устройств:
-
На боковой панели главной страницы выберите Коллекции устройств.
-
Выберите коллекцию устройств.
-
В окне быстрого просмотра нажмите на Изменить.
-
Внесите изменения в коллекцию:
Если изменения затрагивают непосредственно SQL-запрос, то перед сохранением изменений необходимо провалидировать запрос, нажав на Выполнить запрос. -
Нажмите на кнопку Сохранить.
Требования к SQL-запросу
SQL-запрос должен иметь тип select и в списке извлекаемых колонок содержать столбец minion_id.
|
При создании SQL-запроса нельзя использовать следующие операторы:
|
Шаблоны SQL-запросов
-
Запрос с использованием базовой информации по пользователям и устройствам:
select m.minion_id from users u join user_machine_mappings umm on umm.user_fdn = u.full_domain_name join machines m on m.fqdn = umm.machine_fqdn where <...>
-
Запрос с использованием подробной информации по устройствам:
select m.minion_id from machines m left join machine_disks md on md.minion_id = m.minion_id left join machine_networks mn on mn.minion_id = m.minion_id where <...>
-
Запрос с использованием информации, доступной в модуле «Инвентаризация»:
select m.minion_id from users u join user_machine_mappings umm on umm.user_fdn = u.full_domain_name join machines m on m.fqdn = umm.machine_fqdn left join machine_disks md on md.minion_id = m.minion_id left join machine_networks mn on mn.minion_id = m.minion_id where <...>
Пересчет коллекции устройств
При добавлении/удалении устройств, отвечающих маске в SQL-запросе существующей коллекции, необходимо пересчитать (обновить) коллекцию устройств.
| Пересчет коллекции устройств необходим для статических коллекций. Динамические коллекции пересчитываются автоматически согласно установленному для них расписанию, но также могут быть пересчитаны принудительно. |
Для пересчета коллекции устройств:
-
На боковой панели главной страницы выберите Коллекции устройств.
-
Выберите коллекцию устройств.
-
Выполните одно из следующих действий:
-
в окне быстрого просмотра нажмите на Пересчитать:
-
в окне быстрого просмотра нажмите на Открыть. Далее нажмите на кнопку Пересчитать:
-
Просмотр списка коллекций устройств и подробной информации о коллекции устройств
Для просмотра списка коллекций устройств выберите Коллекции устройств:
На экране отобразится список коллекций устройств с окном быстрого просмотра информации о первой коллекции устройств из списка.
Для настройки отображения столбцов в списке коллекций устройств:
-
Нажмите правой кнопкой мыши на любом имени столбца.
-
Выберите необходимые столбцы.
Для просмотра подробной информации:
-
Выберите коллекцию.
-
В окне быстрого просмотра нажмите на Открыть.
Удаление коллекции устройств
Для удаления коллекции устройств:
-
На боковой панели главной страницы выберите Коллекции устройств.
-
Выберите коллекцию устройств.
-
В окне быстрого просмотра нажмите на Удалить коллекцию:
-
если у коллекции нет связок с конфигурациями в статусе «Применяется», то коллекция удаляется. Выводится сообщение об успешном удалении;
-
если у коллекции есть связки с конфигурациями в статусе «Применяется», то выводится информационное окно:
-
Конфигурации
Администратору доступны операции:
Просмотр списка конфигураций и подробной информации о конфигурации
Для просмотра списка конфигураций выберите Конфигурации.
На экране отобразится список доступных конфигураций с окном быстрого просмотра информации о первой конфигурации:
Для настройки отображения столбцов в списке конфигураций:
-
Нажмите правой кнопкой мыши на любом имени столбца.
-
Выберите необходимые столбцы.
Для просмотра подробной информации:
-
Выберите конфигурацию.
-
В окне быстрого просмотра нажмите на Открыть.
В экране отобразится подробная информация о конфигурации.
Под заголовком Версии отображаются все доступные версии данной конфигурации.
При нажатии на
в строке версии можно выполнить следующие действия над версией конфигурации:
-
Открыть — открыть подробную информацию о версии;
-
Применить — применить версию конфигурации (подробнее см. «Применение конфигурации к коллекции устройств»);
-
Удалить — удалить версию.
В текущей версии системы опция удаления недоступна.
Применение конфигурации к коллекции устройств
Применение конфигурации возможно из разделов:
-
Коллекции устройств; -
Конфигурации; -
Применение конфигураций.
Применение конфигурации из раздела Коллекции устройств
Для применения конфигурации:
-
На боковой панели главной страницы выберите Коллекция устройств.
-
Выберите коллекцию устройств.
-
В окне быстрого просмотра нажмите на Применить конфигурацию:
-
В открывшейся форме выберите название и версию конфигурации, которую необходимо применить:
-
Нажмите на кнопку Применить.
Применение конфигурации из раздела Конфигурации
Применить конфигурацию можно двумя способами:
Применение конфигурации через окно быстрого просмотра
Для применения конфигурации:
-
На боковой панели главной страницы выберите Конфигурации.
-
Выберите конфигурацию.
-
В окне быстрого просмотра нажмите на Применить конфигурацию:
-
В открывшейся форме выберите версию конфигурации и имя коллекции устройств, к которой необходимо применить выбранную конфигурацию:
-
Нажмите на кнопку Применить.
Применение конфигурации через окно с подробной информацией
Для применения конфигурации:
-
На боковой панели главной страницы выберите Конфигурации.
-
Выберите конфигурацию.
-
В окне быстрого просмотра нажмите на Открыть.
-
В таблице Версии напротив версии, которую необходимо применить, нажмите на
и выберите Применить:
-
В открывшейся форме выберите имя коллекции устройств, к которой необходимо применить выбранную конфигурацию:
-
Нажмите на кнопку Применить.
Применение конфигурации из раздела Применение конфигураций
Для применения конфигурации:
-
На боковой панели главной страницы выберите Применение конфигураций.
-
Нажмите на кнопку Создать:
-
В открывшейся форме выберите:
-
название конфигурации;
-
версию конфигурации;
-
имя коллекции устройств:
-
-
Нажмите на кнопку Применить.
Просмотр результата применения конфигураций
Для просмотра результата применения конфигурации выберите Применение конфигураций.
На экране отобразится список примененных конфигураций с окном быстрого просмотра информации о первой примененной конфигурации:
Для настройки отображения столбцов:
-
Нажмите правой кнопкой мыши на любом имени столбца.
-
Выберите необходимые столбцы.
Для просмотра подробной информации:
-
Выберите строку применения конфигурации.
-
В окне быстрого просмотра нажмите на Открыть.
Результат применения конфигурации:
-
Всего— общее количество устройств; -
Установлено— выполнена успешная установка конфигурации на устройство; -
Ожидает установки— устройство, на которое требуется установка конфигурации, временно недоступно; -
Ошибка— установка конфигурации на устройство завершено с ошибкой. Для получения информации об ошибке нажмите на
.
Для скачивания результата применения конфигурации в виде таблицы в csv-формате:
-
нажмите на кнопку Скачать таблицу;
-
нажмите на Скачать подробный результат в окне быстрого просмотра информации о примененной конфигурации.
Остановка/возобновление применения конфигураций к коллекции устройств
Статусы применения конфигурации:
-
— конфигурация применяется к коллекции; -
— применение конфигурации к коллекции остановлено; -
— в процессе применения конфигурации к коллекции произошла ошибка.
Для остановки применения конфигурации:
-
На боковой панели главной страницы выберите Применение конфигураций.
-
Выберите конфигурацию.
Выбранная конфигурация должна иметь статус
.
-
В окне быстрого просмотра нажмите на Остановить выполнение:
-
Подтвердите остановку применения конфигурации нажав на кнопку Да, остановить:
Статус конфигурации изменится на
.
Для возобновления применения конфигурации:
-
На боковой панели главной страницы выберите Применение конфигураций.
-
Выберите конфигурацию.
Выбранная конфигурация должна иметь статус
.
-
В окне быстрого просмотра нажмите на Возобновить применение:
-
Подтвердите возобновление применения конфигурации, нажав на кнопку Да, возобновить:
Статус конфигурации изменится на
.
Создание/редактирование/удаление пакета конфигураций
Создание пакета конфигураций основано на необходимости создания пакета формул.
Пакет формул — это множество формул, составленных в определенном порядке (формулы применяются в порядке, заданном в пакете) с обработкой ошибок (если предыдущая формула выполнена с ошибкой следующая не начнет выполняться и пакет завершит работу с ошибкой). Состав формул в пакете имеет общую цель — сконфигурировать определенное состояние устройства (коллекции устройств), с набором установленного ПО и настройками профилей пользователей.
Для создания пакета конфигурации:
-
На боковой панели главной страницы выберите Конфигурации.
-
Нажмите на кнопку Создать пакет:
-
Заполните открывшуюся форму:
-
Название— название пакета конфигураций; -
Описание— краткое описание пакета конфигураций; -
Формула salt— имя формулы; -
Теги для поиска— теги для пакета конфигураций. Можно выбрать как из списка доступных тегов, так и создать новый тег.Для создания нового тега:
-
Введите название нового тега (например,
браузер). -
В выпадающем окне нажмите на Добавить «браузер»:
-
-
Последовательность шагов— последовательность шагов выполнения пакета конфигураций.Для добавления нового шага:
-
Нажмите на кнопку Добавить шаг.
-
В открывшемся окне выберите конфигурацию и ее версию. Например:
-
Нажмите на кнопку Добавить.
При необходимости для каждого шага можно задать признак прекращения исполнения пакета формул, если применение данного шага завершилось с ошибкой, а начиная со второго шага можно задать условия их исполнения.
Например:
-
Выберите первый шаг и нажмите на Редактировать — в окне быстрого просмотра отобразится чекбокс Прекращать при ошибке.
-
Чтобы исполнение пакета формул прекращалось в случае ошибки, проставьте чекбокс и нажмите на Сохранить.
-
Выберите второй шаг и нажмите на Редактировать — помимо чекбокса Прекращать при ошибке в окне быстрого просмотра дополнительно отобразятся поля:
-
Выполнять при — позволяет выбрать условие: выполнять шаг при успешном выполнении или при ошибке выполнения шага, заданного в поле Шаги выполнения;
-
Шаги выполнения — позволяет выбрать шаг из заданной последовательности шагов выполнения пакета, от успешности выполнения которого будет зависеть выполнение текущего шага.
-
-
Выполнив необходимые настройки, нажмите на Сохранить.
-
Порядок шагов в пакете формул можно менять перемещением шага, удерживая
. -
-
Нажмите на кнопку Создать — пакет будет создан и добавлен в список конфигураций.
Для просмотра созданного пакета конфигураций выберите его в списке конфигураций и в окне быстрого просмотра нажмите на Открыть.
Для редактирования пакета конфигураций:
-
Выберите пакет конфигураций.
-
В окне быстрого просмотра нажмите на Редактировать:
-
Внесите изменения.
Изменения можно вносить только в поля:
-
Название; -
Описание; -
Теги для поиска.
Для изменения перечня шагов конфигураций или порядка их применения требуется создать новый пакет.
-
-
Нажмите на кнопку Сохранить.
Для дублирования всего пакета конфигураций в окне быстрого просмотра нажмите на Дублировать.
Для удаления пакета конфигураций:
-
Выберите пакет конфигураций.
-
В окне быстрого просмотра нажмите на Удалить:
-
Подтвердите удаление, нажав на кнопку Удалить.
Настройки
Администратору доступны операции:
Сопоставление пользователей и устройств
Сопоставление пользователей и устройств включает в себя:
Ручное сопоставление
Для выполнения ручного сопоставления пользователей с устройствами:
-
На боковой панели главной страницы выберите Настройки > Сопоставление пользователей и устройств > Ручное сопоставление (через файл):
-
Загрузите файл формата CSV cо списком пользователей и сопоставленными с ними устройствами.
После успешной загрузки файла отобразится список с сопоставлением устройств и пользователей:
-
Нажмите на кнопку Применить.
После сопоставления выводится информации о количестве успешно обработанных строк:
Требования к формату CSV-файла
CSV-файл должен быть определенного формата: содержать 3 столбца и в качестве разделителя использовать точку с запятой (;):
<operation>;<user_name>@<user_domain>;<fqdn>
Где:
-
Параметр первого столбца
operationдолжен содержать одну из следующих команд (перечислены в порядке приоритета выполнения):-
R— (от англ.: remove) удалить связь между пользователем и устройством. -
RA— (от англ.: remove all) удалить все связи, существующие по указанному пользователю/устройству. Требуется заполнить илилогин@доменпользователя, или полное доменное имя машины. -
A— (от англ.: add) создать связь между пользователем и устройством.
-
-
Параметр второго столбца
user_nameдолжен содержать логин пользователя в указанном домене. Например,aarshavinилиfmdostoevskiy. -
Параметр второго столбца
user_domainдолжен содержать домен пользователя и соответствовать полному имени домена пользователя, выгруженному с сервера LDAP. Например,inno.techилиsaratov.vtb.ru. -
Параметр третьего столбца
fqdnдолжен содержать полное доменное имя АРМ, выгруженного из модуля координации, например:kassa256.vtb.ru.
|
Пример заполнения CSV-файла:
A;username1@domain.name;notebook1.domain.name A;username1@domain.name;notebook2.domain.name A;username2@domain.name;notebook1.domain.name RA;username1@domain.name; RA;username2@domain.name; RA;;notebook1.domain.name R;username2@domain.name;notebook2.domain.name
Строки, не соответствующие описанному формату записи, будут проигнорированы.
Записи в файле обрабатываются пакетами (батчами) по очереди и последовательно с группировкой по типу операции. Записи группируются по типам в следующем порядке:
-
Удаление конкретного пользователя с конкретного АРМ.
-
Удаление связок по идентификатору пользователя.
-
Удаление связок по идентификатору АРМ.
-
Добавление связок.
Если вы попытаетесь загрузить информацию о соответствии устройства и пользователя, которых еще нет в базе данных
(ни устройства, ни пользователя, либо только устройства или только пользователя), система все равно выполнит загрузку.
В данном случае проверка на наличие информации об устройстве (таблица machines) и пользователе (таблица users)
в базе данных не выполняется.
|
Автоматическое сопоставление
Для выполнения автоматического сопоставления пользователей с устройствами:
-
На боковой панели главной страницы выберите Настройки > Сопоставление пользователей и устройств > Автоматическое сопоставление):
-
Проставьте чекбокс «Автоматическое сопоставление».
-
Заполните поля:
-
Период анализа данных, дней— количество дней, за которые производится анализ данных по активности пользователя; -
Сумарное время всех сессий, минут— суммарное количество минут использования устройства, после которого произойдет сопоставление пользователей и устройств; -
Пользователь производил вход на устройство, дней— количество дней, в которых система зафиксировала вход пользователя на устройство; -
Время сопоставления ежедневно— время, в которое запускается процедура автоматического сопоставления.
-
-
Нажмите на кнопку Сохранить. Подтвердите сохранение.
Для принудительного сопоставления нажмите на Принудительное автоматическое сопоставление и подтвердите запуск.
В случае запуска принудительного сопоставления во время выполнения сопоставления по расписанию, выводится информационное окно:
| Автоматическое сопоставление не влияет на результаты сопоставления, которые выполнены в ручном режиме (через файл). |
Инвентаризация пользователей
Инвентаризация пользователей включает в себя:
Сбор данных о новых пользователях
В рамках продукта администратор может добавить LDAP-запрос для сбора информации о пользователях на LDAP-серверах.
Для добавления LDAP-запроса:
-
На боковой панели главной страницы выберите Настройки > Инвентаризация пользователей > Сбор данных о новых пользователях.
-
Выберите LDAP-сервер.
-
Нажмите на кнопку Добавить поисковый запрос:
-
В открывшейся форме заполните поля:
Где:
-
Папка для поиска— может содержать DN (Distinguished Name), DC (Domain Component), OU (Organizational UnitName), CN (Common Name) (например,CN=users,DC=example,DC=com); -
LDAP-фильтр— фильтр поиска (например,(objectClass=organizationalPerson)).
-
-
Нажмите на кнопку Сохранить.
Выводится информационное окно:
Поисковый запрос создан и сохранен:
Для редактирования LDAP-запроса:
-
Выберите LDAP-сервер.
-
Напротив поискового запроса нажмите на
. -
Отредактируйте поисковый запрос:
-
Нажмите на кнопку Сохранить.
Для удаления поискового запроса
-
Выберите LDAP-сервер.
-
Напротив поискового запроса нажмите на
. -
Подтвердите удаление, нажав на кнопку Удалить.
Управление пользовательскими атрибутами
Для добавления атрибута пользователя:
-
На боковой панели главной страницы выберите Настройки > Инвентаризация пользователей > Управление атрибутами.
-
Нажмите на кнопку Добавить атрибут:
-
Заполните поля в открывшейся форме:
Например:
Требования к полям атрибута (все поля обязательные):
-
Название— не более 50 символов; -
Код— уникальный, не более 30 символов; -
Тип данных— выбрать из выпадающего списка.
-
-
Нажмите на кнопку Сохранить.
-
если заполненные поля не отвечают обязательным требованиям, то выводится предупреждение в окне создания атрибута;
-
если заполненные поля отвечают обязательным требованиям, то выводится информационное окно:
-
Создан новый атрибут устройства с названием Атрибут 51:
Для изменения атрибута:
-
Выберите атрибут.
-
В окне просмотра параметров атрибута нажмите на Редактировать:
-
Отредактируйте поля атрибута:
-
Нажмите на кнопку Сохранить.
Для удаления атрибута:
-
Выберите атрибут.
-
В окне просмотра параметров атрибута нажмите на Удалить:
-
Подтвердите удаление, нажав на кнопку Удалить.
Управление разделами атрибутов
Раздел атрибутов пользователей — это раздел, который создается администратором для размещения в нем дополнительных пользовательских атрибутов.
Для добавления нового раздела атрибутов:
-
На боковой панели главной страницы выберите Настройки > Инвентаризация пользователей > Управление разделами атрибутов.
-
Нажмите на кнопку Добавить раздел:
-
В открывшейся форме заполните поля.
Например:
Поле Названиедолжно быть уникальным и содержать не более 30 символов.Если чекбокс «Отображать раздел в краткой информации о пользователе» не проставлен, то созданный раздел будет отображаться только в окне с подробной информацией о пользователе (подробнее см. раздел «Просмотр списка пользователей и подробной информации о пользователе»).
-
Нажмите на кнопку Сохранить.
Создан новый раздел с названием Дополнительный атрибут:
Для изменения раздела:
-
Напротив названия раздела нажмите на
. -
В открывшейся форме внесите изменения:
-
Нажмите на кнопку Сохранить.
Удерживая указателем мыши за
вы можете перемещать разделы по списку. В установленном порядке разделы будут отображаться и в свойствах пользователя (подробнее см. раздел «Просмотр списка пользователей и подробной информации о пользователе»)
Для удаления раздела:
-
Напротив названия раздела нажмите на
. -
Подтвердите удаление, нажав на кнопку Удалить.
Если удаляемый раздел содержит атрибуты, то он не будет удален. На экране отобразится информационное окно:
Управление пользовательскими атрибутами в разделе
Для добавления атрибута в раздел:
-
Выберите раздел.
-
В раскрывшейся информации о разделе нажмите на кнопку Добавить атрибут:
-
Из выпадающего списка выберите атрибут:
Можно выбрать только те атрибуты, которые были ранее созданы (подробнее см. раздел «Управление атрибутами»).
-
Нажмите на кнопку Добавить.
В раздел добавлен пользовательский атрибут Атрибут 51:
| В один раздел можно добавить не более 20 атрибутов. В случае превышения допустимого количества атрибутов, выводится соответствующее предупреждение. |
Удерживая указателем мыши за
вы можете менять порядок атрибутов в разделе.
Для удаления атрибута из раздела:
-
Выберите раздел.
-
В строке атрибута нажмите на
. -
Подтвердите удаление, нажав на кнопку Удалить.
Настройка расписания синхронизации
Администратор может настроить расписание обнаружения новых пользователей на LDAP-серверах. По умолчанию синхронизация происходит 1 раз в сутки.
Для настройки расписания синхронизации:
-
На боковой панели главной страницы выберите Настройки > Инвентаризация пользователей > Расписание синхронизации.
-
Измените время синхронизации или добавьте дополнительное время, нажав на Добавить время обновления:
-
Нажмите на кнопку Сохранить. Подтвердите сохранение.
Новое время обновления добавлено:
Для принудительного запуска синхронизации:
-
Нажмите на Принудительная синхронизация.
-
Подтвердите запуск синхронизации, нажав на кнопку Запустить.
Инвентаризация устройств
Инвентаризация устройств включает в себя:
-
настройку параметров сбора данных пользовательских сессий на агентах (minions);
-
управление пользовательскими атрибутами:
Настройка параметров сбора данных пользовательских сессий на агентах (minions)
Для настройки параметров сбора данных пользовательских сессий на агентах (minions):
-
На боковой панели главной страницы выберите Настройки > Инвентаризация устройств > Сбор данных по истории сессий. Откроется форма настройки параметров сбора данных:
-
В открывшейся форме Сбор данных по истории сессий задайте параметры:
-
Запускать каждые — численное значение периодичности запуска сбора данных (значение по умолчанию: 10);
Единица измерения времени задается в параметре Период. -
Период — единица измерения времени; возможные значения: секунды, минуты, часы, дни (значение по умолчанию: секунд);
-
Случайный разброс, секунд — интервал времени в секундах, в течение которого может быть отложено применение выполнения сбора данных; парметр используется для равномерного распределения нагрузки на ноды серверов управления (masters), когда несколько задач на агентах (minions) запущены одновременно (значение по умолчанию: 1);
-
Временной интервал — интервал времени, в течение которого будет выполняться сбор данных, например, только в ночное время (значение по умолчанию: не задано);
-
Глубина оперативного хранения данных, дней — количество дней, в течение которых будут сохраняться исторические данные (значение по умолчанию: 90).
-
-
Нажмите на кнопку Сохранить и подтвердите свои действия в диалоговом окне (Кнопка Отменить отменяет применение заданных настроек):
| Описание просмотра истории сессий на устройстве см. в одноименном разделе. |
Управление grain-файлами
Для добавления grain-файла:
-
На боковой панели главной страницы выберите Настройки > Инвентаризация устройств > Управление пользовательскими атрибутами > Управление grain-файлами.
-
Нажмите на кнопку Добавить файл:
-
Заполните поле
Описание(опционально) и загрузите заранее подготовленный grain-файл.Например:
Требования к имени grain-файла:
-
может содержать латинские буквы нижнего регистра, цифры, нижнее подчеркивание;
-
должно начинаться с
custom_grain_; -
расширение
.py.
-
-
Нажмите на кнопку Сохранить.
Создана новая запись grain-файла:
Для изменения записи grain-файла:
-
Выберите запись grain-файла.
-
В окне просмотра информации о grain-файле нажмите на Редактировать:
-
Отредактируйте описание и/или grain-файл:
-
Нажмите на кнопку Сохранить.
Для удаления записи о grain-файле:
-
Выберите запись grain-файла.
-
В окне просмотра информации о grain-файле нажмите на Удалить.
-
Подтвердите удаление, нажав на кнопку Удалить.
Для скачивания grain-файла на устройство пользователя, в окне просмотра информации о grain-файле нажмите на Скачать.
Управление атрибутами
Для добавления атрибута устройства:
-
На боковой панели главной страницы выберите Настройки > Инвентаризация устройств > Управление пользовательскими атрибутами > Управление атрибутами.
-
Нажмите на кнопку Добавить атрибут:
-
В открывшейся форме заполните поля:
Например:
Требования к полям атрибута (все поля обязательные):
-
Название— не более 50 символов; -
Код— уникальный, не более 30 символов; -
Json Path— json path в форматеdot notation; -
Тип данных— выбрать из выпадающего списка.
-
-
Нажмите на кнопку Создать:
-
если заполненные поля не отвечают обязательным требованиям, то выводится предупреждение:
-
если заполненные поля отвечают обязательным требованиям, то выводится сообщение об успешном создании атрибута.
-
Для изменения атрибута устройства:
-
Выберите атрибут.
-
В окне просмотра параметров атрибута нажмите на Редактировать:
-
Отредактируйте поля атрибута:
-
Нажмите на кнопку Сохранить.
Для удаления атрибута устройства:
-
Выберите атрибут.
-
В окне просмотра параметров атрибута нажмите на Удалить:
-
Подтвердите удаление, нажав на кнопку Удалить.
Управление разделами атрибутов
Раздел атрибутов устройств — это раздел, который создается администратором для размещения в нем дополнительных пользовательских атрибутов устройства.
Для добавления нового раздела атрибутов:
-
На боковой панели главной страницы выберите Настройки > Инвентаризация устройств > Управление пользовательскими атрибутами > Управление разделами атрибутов.
-
Нажмите на кнопку Добавить раздел:
-
В открывшейся форме заполните поля.
Например:
Поле Названиедолжно быть уникальным и содержать не более 30 символов.Если чекбокс «Отображать раздел в краткой информации об устройстве» не проставлен, то созданный раздел будет отображаться только в окне с подробной информацией об устройстве (подробнее см. раздел «Просмотр списка устройств и подробной информации об устройстве»).
-
Нажмите на кнопку Сохранить.
Создан новый раздел с названием Параметры внешних дисков:
Для изменения раздела:
-
Напротив названия раздела нажмите на
. -
В открывшейся форме внесите изменения:
-
Нажмите на кнопку Сохранить.
Удерживая указателем мыши за
вы можете перемещать разделы по списку. В установленном порядке разделы будут отображаться и в свойствах устройства (подробнее см. раздел «Просмотр списка устройств и подробной информации об устройстве»)
Для удаления раздела:
-
Напротив названия раздела нажмите на
. -
Подтвердите удаление, нажав на кнопку Удалить.
Если удаляемый раздел содержит атрибуты, то он не будет удален. На экране отобразится информационное окно:
Управление пользовательскими атрибутами в разделе
Для добавления атрибута в раздел:
-
Выберите раздел.
-
В раскрывшейся информации о разделе нажмите на кнопку Добавить атрибут:
-
Из выпадающего списка выберите атрибут:
Можно выбрать только те атрибуты, которые были ранее созданы (подробнее см. раздел «Управление атрибутами»).
-
Нажмите на кнопку Добавить.
В раздел добавлен пользовательский атрибут Атрибут 49:
| В один раздел можно добавить не более 20 атрибутов. В случае превышения допустимого количества атрибутов, выводится соответствующее предупреждение. |
Удерживая указателем мыши за
вы можете менять порядок атрибутов в разделе.
Для удаления атрибута из раздела:
-
Выберите раздел.
-
В строке атрибута нажмите на
. -
Подтвердите удаление, нажав на кнопку Удалить.
Управление параметрами агента
Агент — это клиентское приложение для управления устройством, на котором оно установлено.
Статусы агента:
-
Не установлен— статус присваивается, когда по истечении заданного времени (по умолчанию 90 дней) от агента не поступают сообщения на сервер управления (master); -
Установлен— агент установлен на устройство:-
Активен— агент активен; -
Неактивен— статус присваивается, когда по истечении заданного времени (по умолчанию 7 дней) от агента не поступают сообщения на master.
-
Для настройки параметров агента:
-
На боковой панели главной страницы выберите Настройки > Инвентаризация устройств > Параметры агента.
-
Задайте параметры агента:
Где:
-
Статус агента «Неактивен» через, дней— количество дней, через которое агенту присваивается статус «Неактивен»; -
Статус агента «Не установлен» через, дней— количество дней, через которое агенту присваивается статус «Не установлен»; -
Время обновления статуса агента ежедневно— время, когда происходит обновление статуса агента; -
Сетевой статус «Не в сети» через, минут— количество минут с момента последней активности агента, по истечении которого устройство переходит в статус «Не в сети».Для добавления нового времени обновления статуса агента нажмите на Добавить время обновления и в выпадающем списке выберите время.
-
-
Нажмите на кнопку Сохранить.
-
Подтвердите сохранение, нажав на кнопку Сохранить.
Статус агента и время его последнего обновления отображается в разделе с информацией об устройстве (подробнее см. раздел «Просмотр списка устройств и подробной информации об устройстве).
Загрузка данных из LDAP
В рамках продукта администратор может добавить LDAP-запрос для сбора информации об устройствах на LDAP-серверах.
Для добавления LDAP-запроса:
-
На боковой панели главной страницы выберите Настройки > Инвентаризация устройств > Загрузка данных из LDAP.
-
Выберите LDAP-сервер.
-
Нажмите на кнопку Добавить поисковый запрос:
-
В открывшейся форме заполните поля:
Где:
-
Папка для поиска— может содержать DN (Distinguished Name), DC (Domain Component), OU (Organizational UnitName), CN (Common Name) (например,CN=computers,DC=example,DC=com); -
LDAP-фильтр— фильтр поиска (например,(objectClass=computer)).
-
-
Нажмите на кнопку Сохранить.
Выводится информационное окно:
Поисковый запрос создан и сохранен:
Для редактирования LDAP-запроса:
-
Выберите LDAP-сервер.
-
Напротив поискового запроса нажмите на
. -
Отредактируйте поисковый запрос:
-
Нажмите на кнопку Сохранить.
Для удаления поискового запроса
-
Выберите LDAP-сервер.
-
Напротив поискового запроса нажмите на
. -
Подтвердите удаление, нажав на кнопку Удалить.
Настройка расписания синхронизации LDAP
Администратору доступны настройки расписания обнаружения новых устройств на LDAP-серверах. По умолчанию синхронизация происходит 1 раз в сутки.
Для настройки расписания синхронизации:
-
На боковой панели главной страницы выберите Настройки > Инвентаризация устройств > Расписание синхронизации LDAP.
-
Измените время синхронизации или добавьте дополнительное время, нажав на Добавить время обновления:
-
Нажмите на кнопку Сохранить. Подтвердите сохранение.
Новое время обновления добавлено:
Для принудительного запуска синхронизации:
-
Нажмите на Принудительная синхронизация.
-
Подтвердите запуск синхронизации, нажав на кнопку Запустить.
Расписание синхронизации SaltStack
В данном разделе администратор может настраивать расписание синхронизации данных между сервером управления (master) и агентом (minion):
-
cинхронизация модулей grains — периодичность обновления на агенте (minion) grain-файлов;
-
обновление значений grains — периодичность выполнения на агенте (minion) сбора параметров по grain-файлам (в том числе и по пользовательским grain-файлам);
-
обновление параметров конфигураций pillars — периодичность обновления
pillarsна агенте (minion) .Pillarsсодержит данные, в каких коллекциях состоит устройство, а также с его помощью на агенты (minions) передаются параметры конфигураций; -
синхронизация состояний highstate — периодичность:
-
формирования актуального состояния агента (minion) (конфигураций, которые должны применяться на устройстве);
-
запуска применения конфигураций;
-
обновления расписания по
refresh-pillar,grains-sync,get-grains,highstate.
-
Для настройки расписания синхронизации:
-
На боковой панели главной страницы выберите Настройки > Расписания синхронизации Saltstack:
-
Выберите, для чего необходимо настроить расписание:
-
Синхронизация модулей grains; -
Обновление значений grains; -
Обновление параметров конфигураций pillars; -
Синхронизация состояний highstate.
-
-
Заполните открывшуюся форму
-
Нажмите на кнопку Сохранить. Подтвердите сохранение.
Отчеты
Администратору доступны операции:
Создание/изменение/удаление отчета
Для создания отчета:
-
На боковой панели главной страницы выберите Отчеты.
-
Нажмите на кнопку Создать отчет:
-
В открывшейся форме заполните поля:
-
Название— название отчета (должно быть уникальным); -
Описание— краткое описание отчета; -
SQL-запрос— SQL-запрос для формирования отчета.
-
-
Нажмите на кнопку Проверить запрос.
Происходит валидация SQL-запроса:
-
если SQL-запрос выполнился с ошибкой, то выводится предупреждение:
-
если SQL-запрос выполнился без ошибки, то выводятся первые 5 строк результата запроса:
-
-
Нажмите на кнопку Создать.
Кнопка Создать активна только в случае выполнения SQL-запроса без ошибок.
Для изменения отчета:
-
Выберите отчет.
-
В окне быстрого просмотра нажмите на Редактировать:
-
Внесите изменения.
Если изменения затрагивают непосредственно SQL-запрос, то перед сохранением изменений необходимо провалидировать запрос, нажав на Проверить запрос. -
Нажмите на кнопку Сохранить.
Требования к SQL-запросу
SQL-запрос должен иметь тип select и в списке извлекаемых колонок содержать столбец minion_id.
|
При создании SQL-запроса нельзя использовать следующие операторы:
|
Для удаления отчета:
-
Выберите отчет.
-
В окне быстрого просмотра нажмите на Удалить.
-
Подтвердите удаление.
Просмотр списка отчетов
Для просмотра списка отчетов на боковой панели главной страницы выберите Отчеты:
На экране отобразится список отчетов с окном быстрого просмотра информации об отчете.
Для настройки отображения столбцов в списке отчетов:
-
Нажмите правой кнопкой мыши на любом имени столбца.
-
Выберите необходимые столбцы.